桌面云方案
1.企業信息化建設過程中,到目前為止國內客戶幾乎還是采用傳統PC的辦公模式,越來越多的企業在PC的生命周期中出現了諸如運維工作量大、數據安全無法保障等一系列問題。據IDC的統計,企業在PC硬件上每投資10元,就需要為后續的運維支出30元(整整3倍),而從業務價值的角度來說,桌面運維對組織業務發展并不創造直接的價值,沒有帶來生產力的提升,在這方面的投入越大、浪費就越多。“瘦終端+云桌面”是快速興起的技術潮流,通過將用戶桌面在數據中心集中化運行和管理,極大地降低了運維難度并提高了數據的安全性,同時實現了用戶桌面在各種終端上的任意切換。根據《2012年中國虛擬化市場研究報告》,以往客戶對虛擬化的采購比例為“服務器虛擬化占比73%,桌面虛擬化占比18%”;而未來客戶對虛擬化的采購比例將變成“服務器虛擬化20%,桌面虛擬化70%”。也即是說,在整個虛擬化市場領域里,客戶對服務器虛擬化的投資占比在逐漸降低,而對桌面虛擬化的投資占比在快速提升。另外,Gartner也預測未來30%以上的大中型企業將部署“瘦終端+云桌面”方案。
2.1傳統辦公模式將員工的工作環境綁定于PC上,當個人電腦出現故障后,需要IT維護人員親臨現場,對電腦進行系統修復和重新配置,而在整個PC生命周期中,如此繁瑣的工作是非常多的,使得IT管理員的工作量巨大;加上復雜的桌面運維工作比較消耗時間,往往導致響應能力不足,影響員工的工作效率。同時,企業中PC一般每3到4年就需要更新替換,也即是說,復雜的桌面運維工作,每過三四年時間,這樣的過程還要繼續重復。因此,在IT應用環境日益復雜、人員有限的情況下,如何保證服務質量,如何擺脫“救火隊”的角色,而給各部門提供高效的IT服務以及良好體驗已然成為IT部門致力于發展的目標。
2.2雖然PC采購成本相對較低,但是無法抵消高昂的管理和支持成本。目前,PC的管理工作主要包括對操作系統環境、應用的安裝配置和更新、桌面日常維護等,且隨著應用的增多,維護成本呈不斷上升增長趨勢。另外,隨著企業中傳統PC的不斷增加,耗電量、制冷、空間等問題已經逐漸凸顯出來。以耗電量為例,假設員工使用的是一臺普通PC,一般工作狀態下功率為200W左右,液晶顯示器大概50瓦左右,按照一天開機時間為9小時,一年工作時間為264天,那么該普通PC一年的耗電量大概是250W×9h×264 = 594KW。如果算上空調、空間等因素,運營成本是非常高昂的。
2.3.傳統PC模式下,PC數量眾多并且核心數據都存儲于本地,隨著系統安全隱患日益增多,PC往往成為數據安全風險集中爆發的地方。再者,傳統PC模式難以對移動存儲等進行限制,難以防止數據外泄。加上近年來主動及被動的安全泄漏事件日益上升,而這種安全事件對企業形象和核心競爭力的影響是巨大的,如何有效解決終端主動及被動數據泄漏事件等安全問題一直困擾著IT{C}{C}{C}{C}{C}{C}{C}{C}部門。企業中的開發部門由于其業務特殊性,對開發環境和文檔管理環境的安全性要求非 常高。為了支撐業務的飛速拓展,在開發項目中往往還會牽涉到很多第三方公司和外包項目,甚至于開發人員需要在任意地點進行辦公,這對開發系統的安全構成了 極大的挑戰。因此,需要有一套安全的桌面開發環境,能夠讓開發項目的員工及外包員工在受控的辦公桌面環境下,進行相關應用的開發和調試,同時能有效保護應 用代碼及企業數據的安全。
2.4隨著移動互聯網的技術潮流,企業的辦公環境也不再局限于固定工位,而是需要能夠隨時隨地訪問統一的桌面、應用和數據,通過為員工打造桌面隨身行的辦公平臺,可以更好地提升工作效率。但是,傳統PC辦公方式將辦公位置固定化,無法實現桌面環境與用戶綁定(隨身桌面),影響用戶體驗和工作效率。因此,如何滿足隨時隨地桌面、應用的接入,并兼容各類終端設備,從而實現移動化價值,是信息化建設的趨勢。
總而言之,新型辦公模式衍生出“簡化管理、數據安全、移動辦公”三大需求,為了應對桌面運維的挑戰,并更好滿足客戶需求,“瘦終端+云桌面”替換傳統PC勢在必行。
3.1企事業單位中,不同員工對桌面的需求是不一樣的,有些需要簡易、標準化的桌面,有些需要高性能、個性化的桌面,有些可能僅需通過訪問個別應用程序進行移動辦公。利用深信服SRAP桌面交付技術可以滿足多種類型的桌面,實現具備靈活性、安全性、可擴展性的一站式桌面云解決方案。
虛擬機管理軟件:將服務器的CPU、內存、磁盤、I/O等硬件資源轉換成可以動態管理的“資源池”,讓一臺服務器變成幾臺甚至上百臺虛擬服務器(虛擬機),從而提升服務器資源利用率,并實現具有透明負載均衡、動態遷移、故障自動隔離、系統自動重構的高可靠服務器集群環境。
虛擬桌面控制器:提供桌面用戶認證管理、桌面/應用資源訪問控制、虛擬桌面創建及啟動、桌面監控等功能,實現以更低成本、更安全、更可靠地交付Windows桌面;需與VMS協同工作,并提供軟件和硬件兩種類型。
瘦終端:外觀小巧精致,采用ARM架構和A9芯片,性能強勁,處理速度快。
3.2桌面云方案以桌面托管的方式實現統一的云桌面平臺,可將任何桌面{C}{C}{C}應用交付給用戶,并提供最佳的性能、最高的安全性、最低的成本和最強的靈活性。具體需要的方案組件如下:
組件名稱 | 具體描述 |
虛擬機管理軟件 | 構建一個功能強大、高可靠性、高可擴展性的桌面云基礎技術平臺,實現對物理資源的完全控制及性能監控,實現虛擬機的快速部署、統一桌面資源池管理。并且結合故障自動遷移、數據自動化備份、資源負載均衡等特性實現桌面及數據的可用性和高性能,從而構建最簡捷、最有效的桌面交付中心。 |
虛擬桌面控制器 | 與VMS協同工作,提供桌面用戶認證管理、桌面/應用資源訪問控制、虛擬桌面創建及啟動、桌面監控等功能,實現以更低成本、更安全、更可靠地交付Windows桌面。不僅能增強控制能力和可管理性,還可以提供與PC一致的桌面體驗,虛擬桌面控制器虛擬桌面控制器能簡化虛擬桌面的管理、調配和部署。用戶能夠通過虛擬桌面控制器虛擬桌面控制器安全而方便地訪問虛擬桌面,升級和修補工作都可以集中進行,因此可以有效地管理數百甚至數千個桌面,從而節約時間和資源。 |
瘦客戶機 | 瘦客戶機是一種理想的替換傳統桌面PC的設備,它外形小巧,無噪音運行,日常耗電量僅需10瓦,是真正意義上的經濟環保型電腦。允許隨時隨地連接深信服桌面云平臺,不僅可獲得與傳統PC一致的訪問體驗,而且提供了額外的安全性和廣泛的可擴展性;同時通過虛擬桌面控制器VDC進行中央管控,極大簡化瘦客戶機管理工作。 |
虛擬桌面控制器與虛擬機管理軟件的功能區別 | |
虛擬機管理軟件主要提供桌面云方案的基礎架構,著重于網絡基礎設備、主機、存儲、模板的管理;虛擬桌面控制器提供用戶角色、權限、虛擬機實例、瘦客戶機的管理,主要包括常用的,或具備批量操作特性的用戶相關功能的管理。 |
3.3首先用戶啟動終端設備上的客戶端應用程序或打開瀏覽器,輸入虛擬桌面控制器VDC的地址/域名跳轉至登錄界面,然后在界面上輸入正確的用戶名和密碼進行登錄。一旦登錄成功,用戶可通過提前分配好的桌面、應用資源自動創建可用的桌面或應用實例,然后將此實例在虛擬化基礎架構(VMS)上進行啟動。最后,虛擬化基礎架構(VMS)能夠通過高效傳輸協議SRAP將桌面/應用界面直接交付給用戶(如圖所示),減少對虛擬桌面控制器VDC的性能壓力;如果是在互聯網環境中進行桌面/應用資源交付,則依然需要通過虛擬桌面控制器VDC進行中轉,以保證傳輸安全性。
3.4運維成本大幅降低:桌面云的應用將極大的減少后期的運維成本,采用模板化的部署方式后,一個新的桌面用戶可以在10分鐘左右就完成交付使用,而故障的排查和修復時間更是大幅度減少,原來只能管理100臺終端的管理員,現在可以輕松的管理上千臺的虛擬桌面。保守估計,算上設備更替和運維的成本,5年的IT總成本可以節省40%以上。
節能降噪,綠色辦公:傳統PC每小時耗電量大概在190W左右,而瘦終端的能耗只有10W。以1000臺的部署規模為例,按一天開機10小時、每年240個工作日、每度電按0.75元的工商業用電價格來折算,即使算上數據中心新增服務器的電力成本,把1000臺PC換成瘦終端每年至少可節省25萬元電費。
保護信息資產安全:桌面云將所有的數據集中存儲在數據中心,筆記本、瘦終端等前端設備只接收圖像,整個業務過程里數據不落地,確保安全。而集中化的部署方式也更有利于IT部門對信息資產進行統一管理。不僅如此,桌面云還能夠輕易的在組織內部建立起相互邏輯隔離的多張網絡、來滿足不同類型業務的使用需求。
桌面隨身行辦公模式:適應移動信息化建設趨勢,在策略許可的情況下,用戶可以實現在任意時間、任意地點、通過任意終端訪問自己的個人桌面,真正做到桌面隨身行,在任一終端上的桌面操作可以在另一個終端中繼續開展,從而提升員工的工作效率。
4.分辨率和32位彩色桌面顯示。另外,傳統桌面虛擬化方案在播放高清視頻時主要采用服務器解碼和播放,然后將變化中的圖像按幀傳輸給前端顯示設備,但這種方式對服務器性能要求高,且非常占用帶寬資源,往往效果不好。而深信服提出音視頻重定向技術,將1080P高清視頻流在服務器上進行編碼和壓縮,然后直接傳輸到前端設備,利用基于高清視頻處理器和本地解碼技術流暢地播放高清視頻,給客戶帶來極佳的視頻觀看體驗。
云桌面需要通過網絡交付給前端設備,主要通過高效流式壓縮算法、有損壓縮、圖像緩存匹配、動態內容識別過濾、文字圖像識別智能壓縮等優化技術提升6倍以上的傳輸效率。最低帶寬要求僅需20~30K/s,在丟包和延遲都比較高的網絡環境下依然能夠正常使用,最大程度保障用戶桌面體驗。
客戶有可能使用多個虛擬應用程序或Windows虛擬桌面,而每套應用系統或桌面系統都會有單獨的身份認證措施,一般情況下是需要多次認證才能正常辦公,這種工作非常繁瑣且容易出錯,影響工作效率。為了提升終端用戶的滿意度,深信服引入單點登錄技術,在通過VDC嚴格認證之后,無需再次進行虛擬應用和虛擬桌面的認證,采用“一鍵化”模式開啟桌面和應用的操作界面。目前支持BS和CS類型的遠程應用和Windows虛擬桌面的單點登錄功能,實現多系統和多桌面整合,避免用戶重復輸入賬號或口令的繁瑣操作,提升員工工作效率和操作滿意度。同時,對已經開啟了單點登錄的虛擬應用程序,用戶可在登錄成功后在個人設置中對這些應用進行單點登錄帳號、密碼自設定,所設置的數據將以加密的方式進行傳遞,并對管理員不可見,保證用戶帳號的安全性
在DHCP環境下,用戶使用瘦終端,可在無人指導的情況下,快速接入云桌面,實現即插即用的終端操作體驗。另外,相對傳統PC上線前需要經過硬件采購、系統安裝、桌面運維等一系列的繁瑣、復雜的過程,在部署好桌面云平臺之后,管理員可以通過虛擬機模板來快速、自動地為新用戶派生虛擬桌面,同時管理員不僅可在控制臺查看用戶虛擬機的CPU、內存、磁盤的詳細情況,還可以對用戶虛擬機進行開機、關機、掛起、重啟等電源級別操作。當用戶虛擬機出現故障后,管理員既可以通過新的虛擬機模板進行快速替換,也可以在控制臺遠程接入用戶虛擬桌面,協助處理系統故障問題。
4.1用戶可以通過任意終端設備來訪問屬于自己的個人虛擬桌面,而且可以實現終端遷移功能,在多個終端間切換,不會影響原先的桌面操作行為,真正做到桌面隨身行。目前支持PC、筆記本、瘦終端、iPad、iPhone、Android手機或智能終端等設備接入訪問虛擬桌面;支持Windows 7(32位和64位)、Windows XP(32位)、Windows 8(32位和64位)、Windows XPE、iOS、Android等客戶端操作系統。
4.2不同的場景、不同的崗位上的員工需要不同類型的桌面,提供多種不同類型的虛擬桌面,來滿足用戶多樣化的桌面需求,具體如下:
共享桌面:利用服務器操作系統的多用戶會話共享功能,允許多個用戶同時遠程連接到同一個操作系統,并為每個用戶提供不同的桌面,用戶可擁有自己的桌面配置和個人數據,并共享同一套完整的桌面系統;標準化的桌面辦公環境,可以提供一組核心應用,適用于不需要(不允許)個性化安裝軟件或無自主桌面控制權限的任務型員工,比如辦事大廳、職能{C}{C}{C}辦公、生產線、培訓中心等。
遠程應用:利用服務器操作系統的用戶會話共享和應用程序多實例功能,允許多個用戶同時遠程連接到同一個應用程序,用戶可擁有自己的應用配置和個人數據,并共享同一套應用程序;特定的應用程序交付,適合于應用數量較少,日常辦公時僅需操作某幾類軟件,或需要移動辦公的員工,如營業廳、生產線、銷售部門及管理層移動辦公等。
獨享桌面:基于服務器虛擬化提供的可遠程訪問的桌面,即服務器可以根據模板自動為每用戶分配一個虛擬機(安裝Windows XP、Windows 7等桌面操作系統,并且每個獨享桌面相互隔離),用戶遠程訪問自己的虛擬機,并可擁有獨立、完全的桌面使用和控制權限。適用于有系統個性化需求、對性能要求高的桌面用戶,當然部署獨享桌面對服務器和存儲資源的要求比較高。
無論企業內的各種用戶應用場景以及用戶的需求如何多樣化,總能找出一種適合的技術來滿足各種場景和用戶的需求。IT部門能夠交付各種虛擬桌面– 每種桌面都經過專門定制,可滿足每位用戶的性能、安全性和靈活性要求。
4.3桌面云方案允許將外設連接到終端上,外設驅動安裝于服務器上,然后可以如本地桌面一樣使用各種外設,盡管虛擬桌面是在服務器上運行的。通過總線映射技術在終端連接外設的接口如USB或串口與服務器上的虛擬桌面構建一條專有的隧道,用于傳輸各種外設的控制指令,可以支持包括掃描槍、掃描儀、攝像頭、密碼小鍵盤、二代身份證讀卡器、手寫板、打印機映射、USB-key等常見總線辦公設備,并且保持會話間的隔離通過在服務端選擇虛擬打印機,在客戶端本地打印機,即可打印文件,且服務器端的虛擬機上無需安裝本地打印機驅動。
4.4智能開關機能夠真正實現對用戶虛擬桌面開、關機進行自動控制。即使瘦終端已經關閉用戶可能會忘記關閉位于服務器上的虛擬機,此時便可以實現對虛擬機的自動關閉功能,從而可以節省服務器的硬件資源。同時,通過軟件內置的定時開機功能,可以指定在任意時間開啟個人的虛擬機,且開機時可將用戶虛擬機自動調度至資源充足的服務器上,一方面通過此技術可以避免IO風暴,加快系統登錄時間,另一方面,通過自動化技術來簡化用戶訪問虛擬桌面的操作步驟,讓用戶體驗到簡約、便捷的桌面操作。